【发布时间】:2020-12-10 18:47:26
【问题描述】:
当我尝试运行条带时,我的浏览器会显示
“拒绝加载脚本'https://js.stripe.com/v3/',因为它 违反以下内容安全策略指令:“script-src 'self'"。请注意,'script-src-elem' 没有明确设置,所以 'script-src' 用作后备。 "
我尝试过使用元标记,但问题没有解决
【问题讨论】:
-
How to relax Content Security Policy with meta tag 的可能重复项。 TL;DR - 您的服务器很可能将错误消息中提到的指令作为
Content-Security-PolicyHTTP 标头的一部分发送,这将否决您在 CSPmeta标记中的任何内容。此处的解决方案是重新配置您的服务器以显式发送标头以允许从js.stripe.com加载脚本。